Problème application win32 non valide = virus
Mon ami utilise un ordinateur de bureau qui tourne sous vista, et depuis quelques temps il rame, il fait beaucoup de bruit ( comme quand il reflechit lorsqu'on lui demande d'ouvrir un programme ou qu'il fait une analyse ).
C'est un ordi qui tourne vite à la base, il ne prend pas de temps à m'ouvrir une page internet mais là tout bug le rond de la souris tourne sans cesse.
De + il m'ouvre outlook alors que je lui ai rien demandé !
J'ai voulu faire une analyse avec spybot mais ca me dit que ce n'est pas une application win32 valide.
Pourtant les autres programmes fonctionnent, tel que malwarebytes ou encore mon antivirus.
Je note aussi que je ne fonctionne pas avec le controle de compte d'utilisateur car à chaque fois il demander une autorisation pour une simple manipulation, et depuis que l'ordi rame et bien il me redemande de nouveau la fenêtre avec le compte d'utilisateur ( si je suis d'accord pour ouvrir tel programme ect ect )
Alors je me suis rendu dans le panneau de config dans mon compte d'utilisateur pour désactiver l'option du contrôle des compte d'utilisateur et il s'avère qu'il est même pas coché !!
Du coup je comprend vraiment plus rien...
Je pense à un virus ?
Merci
Configuration: Windows Vista Firefox 3.0.10
68 réponses
Un ordinateur sous Windows Vista rame fortement, le disque et le ventilateur fonctionnent de manière intensive et le curseur tourne sans cesse, Outlook s’ouvrant sans demande. Plusieurs éléments évoquent une infection ou la présence d’éléments indésirables: des processus et des programmes qui démarrent sans intervention et des comportements suspects du système répandus. Pour remédier, il est recommandé de réaliser un scan antivirus complet, d’utiliser Malwarebytes, et de vérifier la validité des outils comme Spybot, tout en examinant les éléments qui se lancent au démarrage. Certaines interventions préconisent aussi de désactiver temporairement la restauration système et de lancer l’analyse avant de réactiver la restauration après avoir obtenu un système sain, puis de créer un point de restauration fiable.
-
ok, bon courage ;-)
-
Excuse moi je n'ai pas pu repasser, petit soucis personel mon ami a perdu son boulot du coup on es un peu dans la cata et je n'utilise plus l'autre ordi mais dès que je retrouve un peu de temps je passerais un scan, merci encore de ton aide.
-
oups !!!
il a été posté 2 fois mais je ne sais pas pourquoi ni comment, mdr
j'ai oublié de te demander de passer un scan complet de ton disque dur avec ton antivirus et me laisser son rapport, merci -
pour le clavier, c'est ok
pour la messagerie, il y en a d'autres gratuites et sans soucis, prsonnelement j'utilise incredimail et c'est pas mal.
pour ta dernière question concernant le virus, passe un findykill en option 2 et poste le rapport quand tu peux.
Quelques recommandations, à lire et à surtout retenir ;-), merci à GEN-HACKMAN
Rappel sur les principales causes d'infection, à faire lire à ton copin, peut être qu'il reflechira un peu pour la prochaine fois
* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :
Les dangers des cracks : http://forum.malekal.com/ftopic893.php
-> Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/
-> Fléaux du moment par le biais de pseudo crack sur réseau P2P : Virus/Scrible !
> https://www.futura-sciences.com/
* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):
Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/
Pourquoi éviter le P2P (emule ,Shareaza, kazza ... ect):
> http://www.libellules.ch/
> http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
> https://lexpansion.lexpress.fr/actualite-economique/
* Faire attention avec les ActiveX :
http://assiste.com.free.fr/p/abc/a/activex_dangers.html
et comment :
http://assiste.com.free.fr/p/abc/c/anti_activex.html
* Prévention sur deux autres types d'infection d'actualité :
MSN prévention :
https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte
Infection par supports amovibles (clefs usb, flash, DD externes ..) :
https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544
* Rappel sur l'utilisation d'une version piratée de Windows :
https://www.commentcamarche.net/list 2981 j utilise une version piratee de windows
=================================================================
Bon à savoir :
* La "Console de récupération" ( XP ):
face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution pour pallier à un système très endommagé et particulièrement instable.
tutoriels ici :
https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm .
https://www.informatruc.com
Equivalent Vista : http://www.forum-vista.net/forum/
* Conserve une sauvegarde des fichiers importants (Sur CD/DVD rom, DD externe, etc ...).
* Ne pas télécharger n'importe quoi, éviter les programmes gratuits genre smileys, Macrogaming\SweetIM, Boonty games, etc….
* Analyser les fichiers reçus/téléchargés :
Pour les adeptes du Peer 2 Peer (que je déconseille fortement), toujours analyser les fichiers telechargés avec l'antivirus, l'anti-spyware/malawre du PC avant de les executer ... Cela minimise les risques (mais ceux-ci restent tout de même présents !)
Ne pas ouvrir les pièces jointes d'un expéditeur inconnu et toujours les analyser avant de les ouvrir. -
pour le clavier, c'est ok
pour la messagerie, il y en a d'autres gratuites et sans soucis, prsonnelement j'utilise incredimail et c'est pas mal.
pour ta dernière question concernant le virus, passe un findykill en option 2 et poste le rapport quand tu peux.
Quelques recommandations, à lire et à surtout retenir ;-), merci à GEN-HACKMAN
Rappel sur les principales causes d'infection, à faire lire à ton copin, peut être qu'il reflechira un peu pour la prochaine fois
* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :
Les dangers des cracks : http://forum.malekal.com/ftopic893.php
-> Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/
-> Fléaux du moment par le biais de pseudo crack sur réseau P2P : Virus/Scrible !
> https://www.futura-sciences.com/
* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):
Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/
Pourquoi éviter le P2P (emule ,Shareaza, kazza ... ect):
> http://www.libellules.ch/
> http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
> https://lexpansion.lexpress.fr/actualite-economique/
* Faire attention avec les ActiveX :
http://assiste.com.free.fr/p/abc/a/activex_dangers.html
et comment :
http://assiste.com.free.fr/p/abc/c/anti_activex.html
* Prévention sur deux autres types d'infection d'actualité :
MSN prévention :
https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte
Infection par supports amovibles (clefs usb, flash, DD externes ..) :
https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544
* Rappel sur l'utilisation d'une version piratée de Windows :
https://www.commentcamarche.net/list 2981 j utilise une version piratee de windows
=================================================================
Bon à savoir :
* La "Console de récupération" ( XP ):
face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution pour pallier à un système très endommagé et particulièrement instable.
tutoriels ici :
https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm .
https://www.informatruc.com
Equivalent Vista : http://www.forum-vista.net/forum/
* Conserve une sauvegarde des fichiers importants (Sur CD/DVD rom, DD externe, etc ...).
* Ne pas télécharger n'importe quoi, éviter les programmes gratuits genre smileys, Macrogaming\SweetIM, Boonty games, etc….
* Analyser les fichiers reçus/téléchargés :
Pour les adeptes du Peer 2 Peer (que je déconseille fortement), toujours analyser les fichiers telechargés avec l'antivirus, l'anti-spyware/malawre du PC avant de les executer ... Cela minimise les risques (mais ceux-ci restent tout de même présents !)
Ne pas ouvrir les pièces jointes d'un expéditeur inconnu et toujours les analyser avant de les ouvrir.-
-
@Trying2bonjour,
oui, je l'ai bien reçu et je t'ai envoyé une réponse
comme je l'ait dit aussi, je l'utilise moi, je ne le propose pas à une autre personne.
merci quand même ;-)
le choix du logiciel de la messagerie reste à faire par internaute, il y a une recherche à faire par un moteur de recherche et faire pour et contre voir demander avis pour en trouver un qui correspond à nos attentes
je n'impose pas un logiciel à personne
si'il y a besoin, tu sais ou me retrouver, je serai toujours là :p
Amicalement
bonne journée
-
-
Re, je suis pas chez moi mais je peux répondre à ta question,
Alors l'ordi va mieux, mais il bug encore un peu, je dirais moins vu que je n'ai plus le soucis avec outlook, j'ai carrement changer de clavier parceque même sans outlook mon ordi ouvrait d'autres programmes tout seul et j'ai pu voir qu'il écrivait des lettres seul.
Depuis le changement de clavier je n'ai pas eu ce soucis, par contre il fait toujours beaucoup de bruit lorsque je lui demande de lancer un logiciel comme ccleaner ou autre, et un programme à la fois sinon "le programme ne répond pas", donc oui il va mieux, je pense que le cheval de troie est partit ?
J'ai passé du ccleaner comme d'hab + un nettoyage de disque que je fais aussi régulièrement.
Il n'y a plus de virus ?
Merci beaucoup -
oi, quenad tu as le temps , tu me notes comment est l'état de ton pc, va t il mieux ou pas?
-
Voilà le rapport, je dois partir je reviens ce soir vers 21h45
Merci encore ! -
############################## | FindyKill V6.001 |
# User : Rachel (Administrateurs) # PC-DE-RACHEL
# Update on 30/06/09 by Chiquitine29 & C_XX
# Start at: 13:42:04 | 2009-07-05
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Sempron(tm) Processor 3000+
# Microsoft® Windows Vista™ Édition Intégrale (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16757
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
# C:\ # Disque fixe local # 146.11 Go (62.52 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
# J:\ # Disque CD-ROM
# K:\ # Disque CD-ROM
# L:\ # Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\lxczcoms.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\System32\LEXBCES.EXE
C:\Windows\System32\LEXPPS.EXE
C:\Windows\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | C:\Users\Rachel\Temporary Internet Files |
################## | All Drives ... |
################## | Autres ... |
################## | Registre # Clés Run infectieuses |
# HKLM\software\microsoft\security center\Svc "AntiVirusOverride" # -> Reset sucessfully !
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[2007-07-19 15:25|-rahsc---|2] - C:\$drvmig$
[2007-01-16 11:48|--a--c---|0] - C:\1616183017
[2007-02-17 18:45|--a--c---|2731] - C:\ACER.XRM-MS
[2007-02-04 15:13|--a--c---|2731] - C:\ASUS.XRM-MS
[2006-09-18 23:43|--a--c---|24] - C:\autoexec.bat
[2007-04-02 21:40|--a--c---|2010] - C:\balance.txt
[2006-11-02 21:43|--a--c---|3456] - C:\bdoe.log
[2007-03-29 22:18|---hsc---|360] - C:\Boot.BAK
[2007-03-29 23:43|-rahsc---|360] - C:\Boot.ini.saved
[2004-08-05 14:00|-rahsc---|4952] - C:\Bootfont.bin
[2008-01-18 23:45|-rahs----|333203] - C:\bootmgr
[2007-04-01 21:59|-ra-sc---|8192] - C:\BOOTSECT.BAK
[2009-07-04 21:32|--a--c---|939] - C:\cleannavi.txt
[2009-07-03 17:14|--a--c---|14151] - C:\ComboFix.txt
[2006-09-18 23:43|--a--c---|10] - C:\config.sys
[2007-04-02 12:12|--a--c---|0] - C:\Debug.QC6
[2007-03-16 14:47|--a--c---|226] - C:\error.log
[2009-07-05 14:07|--a--c---|3490] - C:\FindyKill.txt
[2009-04-07 22:58|--a--c---|230424] - C:\img2-001.raw
[2007-12-02 15:18|--a--c---|230424] - C:\img2-002.raw
[2009-07-03 17:33|--a--c---|584] - C:\InfoSat.txt
[2007-04-02 12:12|--a--c---|35319] - C:\Installer.log
[2006-10-22 22:16|-rahsc---|0] - C:\IO.SYS
[2007-04-02 11:10|--a--c---|90] - C:\LogiSetup.log
[2007-12-30 23:03|--a--c---|982] - C:\lxcz.log
[2006-10-22 22:16|-rahsc---|0] - C:\MSDOS.SYS
[2007-04-02 13:06|--a--c---|462458] - C:\MSIInstall.log
[2004-08-05 14:00|-rahs----|47564] - C:\NTDETECT.COM
[||] - C:\pagefile.sys
[2009-07-03 17:06|--a--c---|2872] - C:\rapport.txt
[2007-01-26 21:57|--ah-c---|268] - C:\sqmdata00.sqm
[2007-01-28 14:35|--ah-c---|268] - C:\sqmdata01.sqm
[2007-01-28 17:21|--ah-c---|268] - C:\sqmdata02.sqm
[2007-02-22 20:13|--ah-c---|268] - C:\sqmdata03.sqm
[2007-02-26 22:33|--ah-c---|268] - C:\sqmdata04.sqm
[2007-02-26 22:34|--ah-c---|232] - C:\sqmdata05.sqm
[2007-03-07 19:57|--ah-c---|268] - C:\sqmdata06.sqm
[2007-11-04 20:06|--ah-c---|268] - C:\sqmdata07.sqm
[2007-11-10 14:58|--ah-c---|268] - C:\sqmdata08.sqm
[2007-11-12 18:28|--ah-c---|268] - C:\sqmdata09.sqm
[2007-11-14 22:03|--ah-c---|268] - C:\sqmdata10.sqm
[2007-11-22 10:32|--ah-c---|268] - C:\sqmdata11.sqm
[2007-11-27 21:15|--ah-c---|268] - C:\sqmdata12.sqm
[2006-12-05 18:09|--ah-c---|268] - C:\sqmdata13.sqm
[2006-12-07 12:33|--ah-c---|268] - C:\sqmdata14.sqm
[2006-12-15 16:28|--ah-c---|304] - C:\sqmdata15.sqm
[2007-01-12 01:10|--ah-c---|268] - C:\sqmdata16.sqm
[2007-01-16 11:36|--ah-c---|268] - C:\sqmdata17.sqm
[2007-01-18 16:00|--ah-c---|304] - C:\sqmdata18.sqm
[2007-01-18 16:20|--ah-c---|304] - C:\sqmdata19.sqm
[2007-01-26 21:57|--ah-c---|244] - C:\sqmnoopt00.sqm
[2007-01-28 14:35|--ah-c---|244] - C:\sqmnoopt01.sqm
[2007-01-28 17:21|--ah-c---|244] - C:\sqmnoopt02.sqm
[2007-01-28 18:14|--ah-c---|244] - C:\sqmnoopt03.sqm
[2007-02-22 20:13|--ah-c---|244] - C:\sqmnoopt04.sqm
[2007-02-26 22:33|--ah-c---|244] - C:\sqmnoopt05.sqm
[2007-02-26 22:34|--ah-c---|244] - C:\sqmnoopt06.sqm
[2007-03-07 19:57|--ah-c---|244] - C:\sqmnoopt07.sqm
[2007-11-04 20:06|--ah-c---|244] - C:\sqmnoopt08.sqm
[2007-11-10 14:58|--ah-c---|244] - C:\sqmnoopt09.sqm
[2007-11-12 18:28|--ah-c---|244] - C:\sqmnoopt10.sqm
[2007-11-14 22:03|--ah-c---|244] - C:\sqmnoopt11.sqm
[2007-11-22 10:32|--ah-c---|244] - C:\sqmnoopt12.sqm
[2007-11-27 21:15|--ah-c---|244] - C:\sqmnoopt13.sqm
[2006-12-07 12:33|--ah-c---|244] - C:\sqmnoopt14.sqm
[2006-12-15 16:28|--ah-c---|244] - C:\sqmnoopt15.sqm
[2007-01-12 01:10|--ah-c---|244] - C:\sqmnoopt16.sqm
[2007-01-16 11:36|--ah-c---|244] - C:\sqmnoopt17.sqm
[2007-01-18 16:00|--ah-c---|244] - C:\sqmnoopt18.sqm
[2007-01-18 16:20|--ah-c---|244] - C:\sqmnoopt19.sqm
[2007-04-11 17:25|--a--c---|5711] - C:\Syslog.txt
[2009-07-04 22:18|--a--c---|6432] - C:\UsbFix.txt
[2007-10-16 15:54|--a--c---|77] - C:\wepkeys.txt
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
"C:\Users\Rachel\Desktop\dossier et logiciel t‚l‚charg‚s\JEUX PC desperate housewives FR + crack\DesperateHousewives.exe"
2006-12-31 13:29 |Size 23617536 |Crc32 fe67ca78 |Md5 085d7986173515fc262618eaef45891c
"C:\Users\Rachel\Desktop\dossier et logiciel t‚l‚charg‚s\NOCD+ KEYGEN+ CRACK +ici\keygen.exe"
2006-02-23 19:24 |Size 78425 |Crc32 bc3f72e5 |Md5 c379ead2eb9b0e44dffd02590f6eb061 -
okiii merci
-
coucou,
tu relances findykill avec option 2 et poste le rapport, ,
@ ++ -
D'accord, repose toi bien alors et merci pour ton aide !
Moi je ne suis pas encore fatigué j'irais un peu plus tard.
Demain je ne suis pas là le matin je décolle vers 9h45 et je reviens vers 12h puis repars vers 15h.
Je passerais!
Merci encore -
############################## | FindyKill V6.001 |
# User : Rachel (Administrateurs) # PC-DE-RACHEL
# Update on 30/06/09 by Chiquitine29 & C_XX
# Start at: 21:52:39 | 2009-07-04
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Sempron(tm) Processor 3000+
# Microsoft® Windows Vista™ Édition Intégrale (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16757
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
# C:\ # Disque fixe local # 146.11 Go (62.51 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
# J:\ # Disque CD-ROM
# K:\ # Disque CD-ROM
# L:\ # Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\lxczcoms.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\System32\LEXBCES.EXE
C:\Windows\System32\LEXPPS.EXE
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | C:\Users\Rachel\Temporary Internet Files |
################## | All Drives ... |
################## | Autres ... |
################## | Registre # Clés Run infectieuses |
# HKLM\software\microsoft\security center\Svc "AntiVirusOverride" # -> Reset sucessfully !
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[2007-07-19 15:25|-rahsc---|2] - C:\$drvmig$
[2007-01-16 11:48|--a--c---|0] - C:\1616183017
[2007-02-17 18:45|--a--c---|2731] - C:\ACER.XRM-MS
[2007-02-04 15:13|--a--c---|2731] - C:\ASUS.XRM-MS
[2006-09-18 23:43|--a--c---|24] - C:\autoexec.bat
[2007-04-02 21:40|--a--c---|2010] - C:\balance.txt
[2006-11-02 21:43|--a--c---|3456] - C:\bdoe.log
[2007-03-29 22:18|---hsc---|360] - C:\Boot.BAK
[2007-03-29 23:43|-rahsc---|360] - C:\Boot.ini.saved
[2004-08-05 14:00|-rahsc---|4952] - C:\Bootfont.bin
[2008-01-18 23:45|-rahs----|333203] - C:\bootmgr
[2007-04-01 21:59|-ra-sc---|8192] - C:\BOOTSECT.BAK
[2009-07-04 21:32|--a--c---|939] - C:\cleannavi.txt
[2009-07-03 17:14|--a--c---|14151] - C:\ComboFix.txt
[2006-09-18 23:43|--a--c---|10] - C:\config.sys
[2007-04-02 12:12|--a--c---|0] - C:\Debug.QC6
[2007-03-16 14:47|--a--c---|226] - C:\error.log
[2009-07-04 22:18|--a--c---|3489] - C:\FindyKill.txt
[2009-04-07 22:58|--a--c---|230424] - C:\img2-001.raw
[2007-12-02 15:18|--a--c---|230424] - C:\img2-002.raw
[2009-07-03 17:33|--a--c---|584] - C:\InfoSat.txt
[2007-04-02 12:12|--a--c---|35319] - C:\Installer.log
[2006-10-22 22:16|-rahsc---|0] - C:\IO.SYS
[2007-04-02 11:10|--a--c---|90] - C:\LogiSetup.log
[2007-12-30 23:03|--a--c---|982] - C:\lxcz.log
[2006-10-22 22:16|-rahsc---|0] - C:\MSDOS.SYS
[2007-04-02 13:06|--a--c---|462458] - C:\MSIInstall.log
[2004-08-05 14:00|-rahs----|47564] - C:\NTDETECT.COM
[||] - C:\pagefile.sys
[2009-07-03 17:06|--a--c---|2872] - C:\rapport.txt
[2007-01-26 21:57|--ah-c---|268] - C:\sqmdata00.sqm
[2007-01-28 14:35|--ah-c---|268] - C:\sqmdata01.sqm
[2007-01-28 17:21|--ah-c---|268] - C:\sqmdata02.sqm
[2007-02-22 20:13|--ah-c---|268] - C:\sqmdata03.sqm
[2007-02-26 22:33|--ah-c---|268] - C:\sqmdata04.sqm
[2007-02-26 22:34|--ah-c---|232] - C:\sqmdata05.sqm
[2007-03-07 19:57|--ah-c---|268] - C:\sqmdata06.sqm
[2007-11-04 20:06|--ah-c---|268] - C:\sqmdata07.sqm
[2007-11-10 14:58|--ah-c---|268] - C:\sqmdata08.sqm
[2007-11-12 18:28|--ah-c---|268] - C:\sqmdata09.sqm
[2007-11-14 22:03|--ah-c---|268] - C:\sqmdata10.sqm
[2007-11-22 10:32|--ah-c---|268] - C:\sqmdata11.sqm
[2007-11-27 21:15|--ah-c---|268] - C:\sqmdata12.sqm
[2006-12-05 18:09|--ah-c---|268] - C:\sqmdata13.sqm
[2006-12-07 12:33|--ah-c---|268] - C:\sqmdata14.sqm
[2006-12-15 16:28|--ah-c---|304] - C:\sqmdata15.sqm
[2007-01-12 01:10|--ah-c---|268] - C:\sqmdata16.sqm
[2007-01-16 11:36|--ah-c---|268] - C:\sqmdata17.sqm
[2007-01-18 16:00|--ah-c---|304] - C:\sqmdata18.sqm
[2007-01-18 16:20|--ah-c---|304] - C:\sqmdata19.sqm
[2007-01-26 21:57|--ah-c---|244] - C:\sqmnoopt00.sqm
[2007-01-28 14:35|--ah-c---|244] - C:\sqmnoopt01.sqm
[2007-01-28 17:21|--ah-c---|244] - C:\sqmnoopt02.sqm
[2007-01-28 18:14|--ah-c---|244] - C:\sqmnoopt03.sqm
[2007-02-22 20:13|--ah-c---|244] - C:\sqmnoopt04.sqm
[2007-02-26 22:33|--ah-c---|244] - C:\sqmnoopt05.sqm
[2007-02-26 22:34|--ah-c---|244] - C:\sqmnoopt06.sqm
[2007-03-07 19:57|--ah-c---|244] - C:\sqmnoopt07.sqm
[2007-11-04 20:06|--ah-c---|244] - C:\sqmnoopt08.sqm
[2007-11-10 14:58|--ah-c---|244] - C:\sqmnoopt09.sqm
[2007-11-12 18:28|--ah-c---|244] - C:\sqmnoopt10.sqm
[2007-11-14 22:03|--ah-c---|244] - C:\sqmnoopt11.sqm
[2007-11-22 10:32|--ah-c---|244] - C:\sqmnoopt12.sqm
[2007-11-27 21:15|--ah-c---|244] - C:\sqmnoopt13.sqm
[2006-12-07 12:33|--ah-c---|244] - C:\sqmnoopt14.sqm
[2006-12-15 16:28|--ah-c---|244] - C:\sqmnoopt15.sqm
[2007-01-12 01:10|--ah-c---|244] - C:\sqmnoopt16.sqm
[2007-01-16 11:36|--ah-c---|244] - C:\sqmnoopt17.sqm
[2007-01-18 16:00|--ah-c---|244] - C:\sqmnoopt18.sqm
[2007-01-18 16:20|--ah-c---|244] - C:\sqmnoopt19.sqm
[2007-04-11 17:25|--a--c---|5711] - C:\Syslog.txt
[2009-07-03 20:23|--a--c---|6576] - C:\UsbFix.txt
[2007-10-16 15:54|--a--c---|77] - C:\wepkeys.txt
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
"C:\Users\Rachel\Desktop\dossier et logiciel t‚l‚charg‚s\JEUX PC desperate housewives FR + crack\DesperateHousewives.exe"
2006-12-31 13:29 |Size 23617536 |Crc32 fe67ca78 |Md5 085d7986173515fc262618eaef45891c
"C:\Users\Rachel\Desktop\dossier et logiciel t‚l‚charg‚s\NOCD+ KEYGEN+ CRACK +ici\keygen.exe"
2006-02-23 19:24 |Size 78425 |Crc32 bc3f72e5 |Md5 c379ead2eb9b0e44dffd02590f6eb061 -
Tu clique simultanément sur les touches ctrl+alt+sup
une fenetre s'ouvre
tu vas dans l'onglet fichiers/nouvelles taches, puis tappe : explorer.exe
tu auras ton bureau qui s'affiche, copie le rapport ici s'il te plait
je pense que je vais pas tarder de m'en aller, ça suffit pour ce soir, on verra le reste demain
poste ton rapport et va te reposer, on verra tout ça plus tard
en attendant, bonne nuit -
La fenêtre de recherche noir est partit il me reste que le curseur de la souris et l'écran couleur bleu, depuis 10min ca bouge plus, je fais quoi ?
Hier quand jss rentré il est resté bleu pendant 3h et j'ai redemarrer pour retrouver mon bureau... -
si tu as choisis l'option 2, c'est la surpression
-
Oki merci je vais aller voir ca ,
Findykill ma redemarrer l'ordi ( je suis sur le pc portable là ) et la il y'a l'écran tout bleu avec le petit cadre noir et ca cherche ou sa supprime je sais pas.
J'attend hihi -
c'est la page d'accueil de usbfix, tu peux le supprimer avec ajout surpression programmes
-
D'ailleurs c'est quoi ca : # Website : http://pagesperso-orange.fr/NosTools/index.html
Je suis même pas chez orange mais chez alice :/ -
à propos de craque :
################## | Cracks / Keygens / Serials |
"C:\Users\Rachel\Desktop\Crackage r‚seau\bvrp-connection-manager-lite_bvrp_connection_manager_lite_1.06_francais_14710.exe"
2007-10-16 14:18 |Size 13710220 |Crc32 4bdf3d0e |Md5 583cce9aa6c8638e6b46f1abd93295ba
poste 16
si tu arrives à lancer findykill, choisis option 2
- 1
- 2
- 3
- 4